Российские пользователи интернета столкнулись с глобальным сбоем

Российские пользователи интернета столкнулись с глобальным сбоем

Российские пользователи интернета столкнулись с глобальным сбоем

Если в воскресенье, 25 ноября, вы наблюдали перебои в работе интернета, то знайте — скорее всего, это глобальный сбой, вызванный ошибкой в конфигурации сетей российских провайдеров. Из-за этого граждане не могли получить доступ ко многим популярным ресурсам. Такой информацией поделилась ИБ-компания Qrator Labs.

Оказалось, что все дело в протоколе BGP (Border Gateway Protocol) и его настройке. Как пояснили специалисты, ошибки в конфигурации BGP приводят к нелегитимному перехвату трафика. Если операторы не проверяют, что они получают от своих клиентов, эта проблема может вылиться в масштабные сбои.

В результате пользователи из России могли сталкиваться с недоступностью таких ресурсов, как Amazon, YouTube, «Вконтакте», IVI. В Qrator Labs считают, что проблема могла коснуться от 10% до 20% российских пользователей.

Все произошло благодаря небольшому оператору Krek Ltd, который в 16:00 по Москве начал анонсировать сети между своими провайдерами. Из-за этого значительная часть трафика «Ростелекома» была перенаправлена на его сеть.

Так как сеть Krek не смогла справиться с такой нагрузкой, тысячи сервисов стали недоступны для пользователей «Ростелекома».

«Существует распространенное мнение, что бороться с подобными аномалиями, возникающими за границей своей сети, практически невозможно. Однако, если известен источник перехвата трафика (в данном случае сеть Krek), то возможна эксплуатация защиты BGP от циклов для разрыва перехвата. Другими словами, при наличии мониторинга в реальном времени возможно активное противодействие подобным аномалиям», – комментирует Александр Азимов, сетевой архитектор Qrator Labs. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила портал PT Fusion для анализа киберугроз

Компания Positive Technologies запустила новый портал PT Fusion, который объединяет ключевые источники данных о киберугрозах в одном интерфейсе. Сервис предназначен для аналитиков SOC, специалистов по киберразведке (Threat Intelligence) и реагированию на инциденты.

Основная цель PT Fusion — упростить работу с данными об угрозах и ускорить анализ атак.

Сегодня специалисты по безопасности сталкиваются с растущим числом инцидентов, более сложными схемами атак и огромными массивами разрозненной информации. Новый портал помогает собрать эти данные воедино и использовать их для мониторинга, поиска угроз и построения проактивной защиты.

В PT Fusion доступны инструменты для проверки вредоносных образцов, поиска по индикаторам компрометации (IoC), анализа PDNS-данных, а также библиотека с информацией о хакерских группировках, семействах вредоносных программ и уязвимостях.

По словам Дениса Кувшинова, руководителя департамента Threat Intelligence экспертного центра безопасности Positive Technologies, проект стал результатом объединения многолетней экспертизы компании в сфере анализа угроз:

«Теперь специалисты SOC видят не просто отдельный IoC, а всю связанную инфраструктуру злоумышленников. Это помогает понять контекст атаки и реагировать быстрее».

PT Fusion интегрируется с другими средствами защиты через API, что позволяет автоматически обогащать события дополнительными данными и ускорять реакцию на инциденты.

По данным Positive Technologies, в базе портала уже содержится более 200 млн индикаторов компрометации, 940 группировок, 2500 семейств вредоносных инструментов, сведения о 300 тыс. уязвимостей и около 5000 публичных аналитических отчётов. Кроме того, модуль PT PDNS включает более 70 млрд записей о связях между доменами и IP-адресами и 2,5 млрд WHOIS-данных.

PT Fusion может стать одним из инструментов для формирования актуального ландшафта угроз и повышения эффективности киберзащиты организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru